Utiliser l'adresse IP publique dans le réseau interne

dainformatique Messages postés 24 Statut Membre -  
brupala Messages postés 115264 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Voici mon problème...

J'utilise un routeur Cisco 867VAE-K9 pour ma connexion Internet sur une ligne Swisscom Business Lite. L'ancien routeur Zyxel (fourni par le FAI) redirigeait les requêtes selon les paramètres de la NAT lorsque l'adresse IP public était utilisée dans le réseau local. Depuis la configuration du Cisco, impossible d'obtenir le même résultat. Depuis un réseau extérieur tout fonctionne, mais lorsque l'on utilise l'adresse IP public dans le réseau local, les requêtes sont redirigées sur l'adresse privée du routeur lui-même.

Avez-vous une solution ???

Merci d'avance.

A voir également:

3 réponses

brupala Messages postés 115264 Date d'inscription   Statut Membre Dernière intervention   14 249
 
Salut,
c'est le cisco qui a un fonctionnement normal de routeur: aucun routeur au monde n'est capable de router sa propre adresse.
L'autre avait un fonctionnement de firewall façon règle prerouting de iptables: on modifie l'adresse destination avant de passer le paquet à la fonction routage.
Il n' ya aucune raison de passer par le routeur nat, donc l'adresse ip publique pour accéder à un serveur interne, c'est une charge inutile du routeur.
2
dainformatique Messages postés 24 Statut Membre 11
 
Le problème vient de la plateforme OS Commerce qui demande l'adresse d'accès du site, et je veux pouvoir les modifier et visionner sur mon serveur de développement aussi bien de l'intérieur que de l'extérieur du réseau.
0
brupala Messages postés 115264 Date d'inscription   Statut Membre Dernière intervention   14 249
 
si c'est juste pour des tests,
un vpn, ça peut le faire aussi.
0
ciscowarrior Messages postés 810 Statut Membre 100
 
Pour faire du NAT hairpinning sur un routeur Cisco tu dois utiliser le NAT NVI:
int f0/0
descr LAN interface
no ip nat inside
ip nat enable
no ip redirect
int dialer0
descr WAN interface
no ip nat outside
ip nat enable
no ip redirect
exit
no ip nat inside source static xxxxxx
ip nat source static xxxxxxx
1
brupala Messages postés 115264 Date d'inscription   Statut Membre Dernière intervention   14 249
 
Merci,
je ne savais pas que ça s'appelait hairpinning, jamais rencontré le terme jusqu'ici :-)
0
barnabe0057 Messages postés 17074 Date d'inscription   Statut Contributeur Dernière intervention   4 926
 
Bonjour,

Je n'ai pas de solution pour le Cisco mais sinon tu peux utiliser le fichier hosts pour rediriger les requêtes vers la machine concernée.
0